以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > SAND > Info

NAN:或是「自導自演」?Defrost Finance公告稱黑客已退還資金

Author:

Time:1900/1/1 0:00:00

因DefrostFinance被盜而損失1200萬美元的大戶Hoi昨晚松了一口,昨晚近12點,他在推特上寫到“天亮了”。一個多小時前,DefrostFinance公告稱黑客已退還資金,將很快退還給用戶。雖然最終是大歡喜的結局,但依舊被用戶扣上了“自導自演”的帽子。DefrostFinance接連被黑,大戶受損1200萬美元

時間拉回圣誕節當天,12月25日,Avalanche生態原生穩定幣項目DefrostFinance協議被爆出再次出現問題,協議被添加了假的抵押代幣,并使用惡意價格預言機清算當前用戶,損失估計超過1200萬美元。DefrostFinance官方表示,已注意到V1出現的緊急情況,團隊目前正在調查,懇請社區等待更新,暫時不要使用V1或V2。而就在兩天前,12月23日,DefrostFinanceV2曾遭到黑客的閃電貸攻擊,黑客獲利173,000美元,但因為V1并沒有提供閃電貸服務,因此未受到影響。隨后,名為Hoi的用戶發推特并在社區內求助,稱DefrostFinance中的大部分存款都由其提供,其個人損失了1200萬美元,審計公司CertiK尚未回應,并請求大家提供線索。

路透社:本周二前72小時FTX遭遇超過60億美元提款沖擊或是最終同意被收購的原因:金色財經報道, 據路透社消息,FTX首席執行官Sam Bankman-Fried在給員工發布的內部信息中披露,該交易所在本周二(11月8日)之前的72個小時內遭遇了超過60億美元的提款沖擊,而此前平均每天的凈流入/流出只有數千萬美元,最終迫使其因“流動性緊縮”選擇與Binance首席執行官CZ進行交易。截至目前,FTT交易價格已跌至6.10美元,過去24小時跌幅高達72.3%。[2022/11/9 12:35:35]

動態 | 7月10日BSV鏈2個區塊遭遇回滾 62.6MB大區塊或是導致回滾的原因:BitMEX Research監測顯示,7月10日,BSV鏈遭遇2個區塊回滾,其中一個孤塊大小約為62.6MB,這個大區塊可能是導致交易回滾的原因。此外,BSV計劃于7月24日推出名為Quasar的升級版網絡。該升級計劃的唯一更改是提升默認區塊大小上限。區塊容量擴大會加大區塊重組幾率。大區塊還未完成打包,多個小區塊已使區塊高度反超,則會導致區塊重組甚至分叉。[2019/7/11]

不久后,Hoi再次發推稱已經掌握了一些項目方的實名線索,并認為項目方是監守自盜。因為在在V1被盜前一天,V2的所有錢都被盜了;V1的所有接口都有寫防重入,V2的竟然沒有寫;他猜測團隊一直想做大V2,這樣攻擊時可以推脫是第三方攻擊,因為V2被攻擊時可以由第三方通過閃電貸觸發。但是V2里面的錢實在太少了,不夠團隊的胃口。所以第二天鋌而走險直接用開發者權限。強行更改了預言機價格、鑄幣給自己、弄了一個新的抵押池,這些操作不可能由第三方觸發。開發團隊熊市賺不到錢估計就把心一橫了,反正現在項目只有我一個傻大戶放錢在這,估計也沒啥人維權,就偷了。據區塊鏈安全審計公司Beosin分析,攻擊者通過setOracleAddress函數修改了預言機的地址,隨后使用joinAndMint函數鑄造了100,000,000個H20代幣給0x6f31地址,最后調用liquidate函數通過虛假的價格預言機獲取了大量的USDT。后續攻擊者通過跨鏈的方式將被盜資金轉移到了以太坊的0x4e22上。這與Hoi分析的操作情況相吻合。黑客返還資金,公鏈官方、審計公司難辭其咎

聲音 | 社科院教授:Libra將打通法幣和比特幣等主流幣價值兌換通道 打破美聯儲模式或是破冰之舉:據封面新聞6月20日消息,中國社科院研究生特聘教授王彬生認為,Libra基于區塊鏈技術原理發行的token。“只要具備區塊鏈的特征,必然是跨國界的和可自由流通的,因為臉書是互聯網巨頭,該事件將是區塊鏈世界的又一個里程碑事件。”他還表示,“主流社會傳統的金融資產向虛擬世界轉移大幕即將拉開,將直接打通傳統法幣和比特幣等主流幣價值兌換通道,而且在未來將直接導致比特幣價格暴漲。打破美聯儲模式可能是破冰之舉。[2019/6/20]

12月25日下午8點,Defrost發推稱,團隊愿意與黑客談判,愿意分享20%的被盜資金以換回大部分被盜資產,具體金額可以協商,并呼吁黑客盡快和我們聯系。”12月26日下午,DefrostFinance的審計公司CertiK發推稱,監測顯示,DefrostFinance項目為退出騙局,CertiK曾試圖聯系該團隊的多名成員,但沒有得到回應。此外,CertiK還表示“該團隊未進行KYC,但是我們正在利用我們掌握的所有信息協助當局”。這似乎把Defrost監守自盜的行為,蓋棺定論。

360推岀EOS超級節點安全解決方案 或是進軍區塊鏈業務的前奏:今天,360安全團隊發現了EOS高危安全漏洞。經過漏洞驗證,利用該漏洞可以在EOS節點上遠程執行任意代碼,可以通過遠程攻擊,直接控制和接管EOS上運行的所有節點。 市場恐慌情緒嚴重,EOS價格迅速暴跌。

然而今日晚間360又宣稱將依托360安全大腦的積累,360推出EOS超級節點安全解決方案:在物理安全、平臺安全、網絡安全、系統安全、應用安全和數據安全六方面進行防御部署。業內人士認為這是360進軍區塊鏈業務的前奏。[2018/5/29]

或許是“黑客”的個人信息被掌握,因此選擇迅速歸還資金。DefrostFinance在26日晚10點發推表示:“被黑客入侵的資金已退還給DefrostFinance。受影響的用戶將很快能夠收回他們的資產。”至此,這起黑客事件,僅用了2天就有了個愉快的大結局。但這對于安全公司和生態也敲醒了警鐘。Hoi在推特上回顧自己為何會選擇這個礦時列了幾點原因,1合約我自己和員工都看過沒問題的,第三方黑客黑不到。2Certik等審計。3這個項目上過很多Avax各種平臺的推廣,甚至官方號推薦。4后來想出來時發現其他Defi礦的收益都一般,然后社區里面都是好說話的兄弟。審計公司竟然沒有對被審計項目的團隊有基本的了解,僅合約的安全并不能防止主觀的惡意,因此掌握團隊的KYC必不可少。因此也有用戶質疑CertiK,既然團隊拒絕KYC,你們就應該拒絕提供審計。此外,Avalanche公鏈中文官方的確多次為該項目推廣,因此生態方需要謹慎推廣項目。此外也有用戶稱,DefrostFinance的項目方也是之前被盜的Finnexus和PhoenixFinance的同一個團隊。這一信息真實性還有待考證,但也對用戶提了個醒,盡量要選擇實名的項目,匿名創始人背后,很有可能另有企圖。

Tags:ANCDEFNANNCEANCISDEFINANOZeropay Finance

SAND
SBF:FTX風暴后SEC出新規,投資機構的不當投資將被起訴

風投機構或將為自己的不當投資行為付出代價了。近期,美SEC正制定新規擬使投資者更容易就VC未盡職調查、不良投資等行為進行起訴,該提案最早可能于本季度完成.

1900/1/1 0:00:00
比特幣:16張圖多維度回顧比特幣的2022

2022年,受到美聯儲連續放鷹,全球流通性緊縮的影響,比特幣結束了此前兩年持續上漲的牛市行情,轉而進入了震蕩下行的熊市行情.

1900/1/1 0:00:00
TREE:Vitalik:如何構建安全的中心化交易所平臺?

特別感謝BalajiSrinivasan以及Coinbase、Kraken和Binance團隊的探討。每當大型中心化交易所崩潰時,一個常被提及的問題是:我們是否可以利用加密技術來解決這個問題.

1900/1/1 0:00:00
USDC:幣安官方:對于近期媒體及社區質疑的七點回應

一段時間以來,針對幣安的“FUD”此起彼伏,圍繞用戶的資產安全、幣安財務狀況、驗證公司合作以及司法調查等多個角度在媒體和社區不斷蔓延.

1900/1/1 0:00:00
ETH:這四個流動性質押協議將在以太坊上海升級中受益?

DeFi中出現了一種新的敘事。即將到來的以太坊升級將對流動性質押協議產生巨大影響。以下是我為什么認為流動性質押是一個不斷增長的趨勢,以及在這個風口下可以投資的機會.

1900/1/1 0:00:00
IDO:IOSG Ventures:Lido還能統治以太坊staking市場嗎?

市場機會 流動性質押是一個贏家通吃的市場嗎?如果中心化交易所在ETH質押市場上占主導地位,那將違背以太坊建設去中心化網絡的目標.

1900/1/1 0:00:00
ads